faq обучение настройка
Текущее время: Ср июл 30, 2025 00:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Сб сен 13, 2008 20:41 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
Собственно, по мануалу все необходимые настройки сделал, извне VPN поднимается, правильный адрес (из IPPool) подхватывает.
Но !

Сама железка портом DMZ подключена к свитчу, где находятся ещё хосты.
Так вот этих хостов подключающийся через VPN не видит - даже пинги не ходят.

В IP Rules:
# Name Action SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service
1 FromPPTPClients Allow PPTPServer pptp-ippool dmz DMZ_net all_services
2 FromPPTPClients Allow PPTPServer pptp-ippool dmz DMZ_net all_icmp


В какую сторону копать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 10:03 
Не в сети

Зарегистрирован: Пн сен 15, 2008 09:41
Сообщений: 7
Та же проблема и у меня.
viewtopic.php?t=62887


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 10:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
http://www.dlink.ru/technical/faq_firewall_32.php Если вы настроити по такой схеме, то надо еще добавить правила для DMZ, и чтоб видился DMZ, вам на компьютерах необходимо прописывать маршруты, или вывести pptp сервер в отдельную для этого подсеть.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 10:24 
Не в сети

Зарегистрирован: Пн сен 15, 2008 09:41
Сообщений: 7
Sergey Vasiliev писал(а):
http://www.dlink.ru/technical/faq_firewall_32.php Если вы настроити по такой схеме, то надо еще добавить правила для DMZ, и чтоб видился DMZ, вам на компьютерах необходимо прописывать маршруты, или вывести pptp сервер в отдельную для этого подсеть.

Да, настройка по этой схеме.
Если вывести vpn-клиентов в отдельную подсеть, тогда необходимо настраивать NAT в DMZ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 12:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Можно NAT а можно и маршрутизировать.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 14:38 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
Эм....
>>или вывести pptp сервер в отдельную для этого подсеть

Вообще-то т.е. у подключающихся компьютеров, pptp-сервера и DMZ должны быть разные подсети ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 14:38 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
Эм....
>>или вывести pptp сервер в отдельную для этого подсеть

Вообще-то т.е. у подключающихся компьютеров, pptp-сервера и DMZ должны быть разные подсети ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 14:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если вы хотите чтоб клиенты попадали только в DMZ, то их можно сделать совпадающими, а если чтоб и в DMZ и LAN то разные. По поводу PPTP сервера, сылка которую я привел выше работоспособная, данная конфигурация рабочая.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 15:05 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
Sergey Vasiliev писал(а):
Если вы хотите чтоб клиенты попадали только в DMZ, то их можно сделать совпадающими, а если чтоб и в DMZ и LAN то разные. По поводу PPTP сервера, сылка которую я привел выше работоспособная, данная конфигурация рабочая.


Какие именно совпадающие ?

ещё раз опишу конфигурацию:

удалённый компьютер
|
интернет
|
wan port
|
dlink -- lan port -- пользователи
|
dmz port
|
public server

пользователи ходят в интернет через дивайс - это работатет.
через интернет в дивайсу коннектится удалённый компьютер с помощью VPN, для того, чтобы получить доступ к public server.

Всё прекрасно работает кроме одного - после установки соединения VPN клиент не видит оного public server.

Касательно ссылки - попробую так настроить конечно. Как окажусь поблизости - сразу попробую


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 16, 2008 16:12 
Не в сети

Зарегистрирован: Пн сен 15, 2008 09:41
Сообщений: 7
Sergey Vasiliev писал(а):
Можно NAT а можно и маршрутизировать.

Спасибо, реализовал НАТ в DMZ для vpn-клиентов.
Проблема оказалась в стенде, на котором моделировал ситуацию. После смены оборудования (ПК в DMZ) все заработало по правилам из FAQ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 17, 2008 10:15 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
Попробовал настроить по инструкции - щастье наступило.

Спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB